隐私政策
我们相信透明是一项权利,而非一个附加功能。
01 我们收集的信息
一句话概括: 四类数据,各自拥有明确的用途、保留期限和法律依据。您服务器上的内容属于您自己——我们不会查看。
我们只收集运营服务所必需的信息。下方每一类数据都设有明确的用途、保留期限和法律依据——而您自己服务器上存储的内容不属于这些类别中的任何一种:它完全属于您,我们不会读取、扫描或进行画像分析。
| 数据类型 | 用途 | 保留期限 | 法律依据 |
|---|---|---|---|
| 账户数据(姓名、邮箱、加密后的密码) | 身份验证与服务管理 | 账户存续期间 + 30 天 | 履行合同 |
| 使用数据(IP、浏览器、API 请求) | 安全、性能与技术支持 | 90 天 | 正当利益 |
| 支付数据(卡号后 4 位、卡类型) | 账单与开票 | 7 年(法定) | 法律义务 |
| 沟通记录(工单、邮件) | 支持与纠纷处理 | 3 年 | 履行合同 |
| 服务器日志 | 故障诊断与事件响应 | 30 天 | 正当利益 |
| 分析类 Cookie | 服务改进 | 12 个月 | 用户同意 |
| 营销类 Cookie | 相关优惠推送 | 6 个月 | 用户同意 |
| 营销数据(仅限主动订阅) | 订阅邮件与优惠信息 | 取消订阅前 | 用户同意 |
* 除非法律另有要求,数据将在账户取消后删除。
02 我们如何使用您的数据
一句话概括: 四种用途——运行服务、计费、与您沟通、持续改进。仅此而已。
您的数据仅用于以下四种用途:运行服务(您的账户、服务器、域名和面板)、账单(发票、支付、反欺诈)、运营沟通(服务通知、安全提醒、支持回复)以及产品改进(匿名化的汇总使用情况分析)。
我们不会使用您的数据来构建广告画像、训练模型分析您的内容,或在第三方平台上对您进行定向投放。
03 数据共享
一句话概括: 绝不出售,绝不出租。仅与保障服务运转所必需的处理方共享,且受合同约束。
您的个人数据绝不会被出售或出租给任何人。仅在提供服务确实需要时,才会与相关处理方共享——包括支付网关(会将卡数据进行令牌化处理,我们从不存储完整卡号)、事务性邮件服务商,以及托管基础设施的数据中心运营方——每一方均受数据处理协议和保密条款的约束。
除此之外,只有在具备法律约束力的主管部门命令要求时,我们才会披露数据,且披露范围仅限于该命令所要求的部分。
04 数据保留
一句话概括: 服务器内容在取消后立即删除;账户数据保留 30 天;发票按法律规定的期限保留。
数据保留遵循第 1 节中的表格规定。简要来说:服务取消后,服务器内容立即删除;核心账户数据保留 30 天以便您重新激活,此后即被清除;支持记录保留 3 年;安全日志约保留 90 天;发票和支付记录按法定期限保留(通常为 7 年)。
您可以随时申请提前删除——只要不属于法律要求我们保留的范围,我们都会予以配合。
05 您的权利
一句话概括: 访问、更正、删除、反对、导出、撤回同意——全部免费,全部会在 30 天内答复。
根据 PDPL 和 GDPR,您拥有以下权利,可通过面板或第 10 节所列的数据保护官联系方式免费行使:
- 访问权——获取我们所持有的您的个人数据副本。
- 更正权——更正不准确或不完整的数据。
- 删除权——在没有法律义务要求保留时删除您的数据。
- 反对与限制处理权——限制基于正当利益的数据处理。
- 数据可携权——获取您账户数据的机器可读导出文件。
- 撤回同意权——对于基于同意进行的处理(例如营销),您可随时撤回同意。
我们会在 72 小时内确认收到您的请求,并在 30 天内给出实质性答复。
06 Cookie 政策
一句话概括: 必要类 Cookie 始终开启(且明确标注);分析类和营销类 Cookie 由您自行决定——就在这里设置。
本网站运行三类 Cookie。必要类 Cookie 用于承载您的登录会话和 CSRF 防护,无法关闭——没有它们网站将无法正常运作。分析类和营销类 Cookie 为可选项,可在下方进行管理;您的选择仅保存在当前浏览器中。
07 安全保障
一句话概括: 传输中使用 TLS,静态数据使用 AES-256 加密,支持双重验证,最小权限访问并配有审计日志,通过 ISO 27001 审计。
安全防护采取多层设计:所有流量均使用 TLS 加密,敏感存储数据使用 AES-256 加密,账户支持双重验证,管理员级访问强制要求硬件级双重验证,员工权限遵循最小授权原则并完整记录审计日志,全天候安全监控,定期进行经过测试的备份,以及网络层面超过 10 Tbps 的 DDoS 防护。
整套安全体系均在 ISO 27001 认证下运行,并定期接受独立审计。若发生任何影响您个人数据的安全事件,我们会按照 PDPL 和 GDPR 要求的程序通知您。
08 儿童隐私
一句话概括: 仅限 18 岁以上人士使用。发现属于未成年人的账户将被关闭并删除其数据。
Hostrena 的服务面向年满 18 周岁的成年人;注册即表示确认已达法定年龄。我们不会故意收集未成年人的数据。若发现某账户属于未成年人,该账户将被暂停并删除其数据——家长或监护人可联系数据保护官要求立即删除。
09 政策变更
一句话概括: 重大变更会提前 30 天以邮件通知;页面顶部的日期始终为最新版本。
当本政策发生重大变更时——新增用途、新增处理方、调整保留期限——会在变更生效前至少 30 天,以邮件通知所有活跃账户。页面顶部的最后更新日期始终标明当前的修订版本;较小的文字性澄清可能不会单独通知。
10 联系数据保护官
一句话概括: 任何隐私相关事务都有专人对接——72 小时内确认收悉。
数据保护官
如对您的数据有任何疑问,或希望行使自身权利,请直接联系我们——我们会在 72 小时内回复。
若您对我们的回复不满意,仍有权向沙特数据与人工智能局(SDAIA)或您所在司法辖区的监管机构提出投诉。
隐私相关问题解答
Hostrena 会收集我的哪些个人数据?
仅四类:账户数据(姓名、邮箱、电话)、支付数据(由支付网关进行令牌化处理——完整卡号从不经过我们的服务器)、使用数据(登录记录、资源使用情况、API 请求)以及沟通数据(工单和消息)。您自己服务器上存储的内容归您所有,我们不会查看。
Hostrena 如何使用我的个人数据?
用于四种用途:运行服务(您的账户、服务器和面板)、账单与开票、运营沟通(服务通知、安全提醒、支持回复),以及汇总性的产品改进。为第三方广告进行画像分析并不在其中——您的数据从不会被用于在其他平台对您进行定向投放。
Hostrena 会把我的数据出售给第三方吗?
不会——在任何情况下、以任何价格都不会。数据仅会与运行服务确实需要的处理方共享(支付网关、邮件发送服务商、数据中心运营方),每一方都受合同保密和数据处理协议约束,且共享范围仅限于具体功能所需的最小限度。
我的数据存储在地理上的哪个位置?
账户和账单记录存储在 Hostrena 的主要基础设施中,而您的服务器内容则存储在您所部署的区域——目前包括法兰克福、赫尔辛基、阿什本或新加坡,利雅得和迪拜即将上线。随着境内基础设施的建成,该平台的设计已在遵循 PDPL 的数据驻留要求。
Hostrena 如何保护我的数据免遭泄露?
多层防护:所有传输流量使用 TLS 加密,敏感静态数据使用 AES-256 加密,支持双重验证,员工遵循最小权限访问并完整记录审计日志,全天候安全监控,定期备份,以及超过 10 Tbps 的 DDoS 防护。ISO 27001 认证确保整套体系持续接受独立审计。
Hostrena 使用哪些 Cookie?
三类。必要类 Cookie 支撑登录会话和 CSRF 防护,无法关闭。分析类 Cookie 用于衡量网站整体使用情况,可以关闭。营销类 Cookie 用于衡量营销活动效果,需主动同意才会启用。本页的 Cookie 偏好设置面板可管理后两类,选择仅保存在您本地浏览器中。
我该如何删除我的账户和全部数据?
可在客户面板中申请删除(设置 → 删除账户),或发邮件给数据保护官。申请后处理会立即停止,数据会在 30 天内被清除。唯一的例外是法律要求我们保留的记录——主要是金融监管要求的发票和支付记录,通常需保留 7 年。
我能获取 Hostrena 所持有的关于我的全部数据副本吗?
可以——根据 PDPL 和 GDPR,数据可携权是您的权利。请使用客户面板中的导出功能,或发邮件给数据保护官,您将在 30 天内收到一份完整的、机器可读的账户数据副本,合理范围内的请求完全免费。
这份政策是否符合 GDPR 和沙特 PDPL?
本政策同时依据两套框架制定:PDPL 作为本地法规,GDPR 用于面向国际客户。这在实践中意味着:每一项处理用途都有明确记录的法律依据,切实保障访问、更正、删除、反对和数据可携等权利,制定了违规通知流程,并指定了专门的数据保护官。
Hostrena 内部谁可以访问我的账户数据?
访问权限遵循最小权限原则。客服工程师只能看到处理您具体工单所需的信息,财务人员只能看到账单记录,基础设施工程师面对的是系统而非个人数据。每一次访问都会被记录在审计日志中,管理员级访问需要硬件级双重验证。
Hostrena 会将我的数据用于营销吗?
仅限自身营销,且始终提供退出方式。注册客户可能会收到 Hostrena 自身发送的产品资讯和优惠信息,每一封此类邮件都附有一键退订链接,且退订请求会被立即执行。您的数据从不会与外部广告商共享,退订也不会影响发票或安全提醒等运营通知的接收。
取消服务后,我的数据会被保留多久?
服务器内容在取消时立即删除。核心账户数据保留 30 天以便您重新激活,此后即被清除。支持记录保留 3 年,安全日志约保留 90 天,发票和支付记录按法定期限保留(通常为 7 年)。在法律允许的范围内,可申请提前删除。
Hostrena 会故意收集未成年人的数据吗?
不会。服务面向年满 18 周岁的成年人,注册即表示确认已达法定年龄。若发现某账户属于未成年人,该账户将被暂停并删除其数据。若家长或监护人认为有未成年人已注册,可联系数据保护官要求立即删除。
我该如何提交隐私投诉?
请写信给数据保护官并说明详情——您会在 72 小时内收到确认,并在 30 天内获得实质性答复。若结果未能令您满意,您仍有权向沙特数据与人工智能局(SDAIA)或您所在司法辖区的监管机构升级投诉。
我该如何更新我的个人信息?
可直接在客户面板中操作:个人资料(姓名、电话)在"个人资料"页面更新,账单和公司信息在"账户设置"页面更新。更改账户邮箱需要新邮箱进行确认,以防止账户被盗用。任何您自己无法修改的内容,客服团队或数据保护官都会应您的请求进行更正——更正权是有保障的权利。